GTFOBins Unix系统原生工具攻击,该项目名称源自”GTFO”(网络安全术语,意为”Get The Fuck Out”,常用来描述利用漏洞获取系统权限的行为)和”bins”(二进制文件的简称)。如何利用它们的功能来实现权限提升或绕过安全限制

Windows 应急响应手册 v1.2 Incident response cookbook
Windows 应急响应手册 v1.2 Incident response cookbook,事前准备,工具准备,挖矿病毒,pid,寻找恶意样本,确定进程启动时间,处理异常进程,删除恶意文件,善后阶段,常规安全检查阶段,远控后门,主机安全,勒索病毒,简保护现场,寻找加密器
Read more